60W 用户 Chrome 插件存在恶意代码

68 天前
 xiaoqidev

SuperCopy 超级复制插件是看见 V 友推荐后安装的,偶然发现其会拦截所有返利平台流量和商家自然流量

起因

偶尔会使用京东联盟自己邀请下单,最近有一些订单没有拿到返利,发现使用 Chrome 访问京东商品详情页时,已打开的第一个标签页的会自动跳转然后跳回之前的页面

排查

对所有安装的插件逐一排查,确定是 SuperCopy 超级复制插件 https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm 该插件目前用户 60W+,有精选标签

复现

当浏览器已经打开的标签页大于 3 个时,访问京东任意商品详情页,该插件会发起一个请求 https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3 参数 itid 为 base64 后的京东商品详情页链接,该请求返回一个链接,此时浏览器中第一个标签页会跳转到该链接,该链接跳转到京东联盟返利链接,访问完成之后再跳转回该标签页之前打开的链接,下单用户最后一次打开的是谁的返利链接,京东就会返利给谁

8882 次点击
所在节点    信息安全
68 条回复
esee
68 天前
这么可恶。
cnkuner
68 天前
已经移除,谢谢
Xu3Xan89YsA7oP64
68 天前
国人开发的,没有盈利机制的通通不要用,简单的需求尽量用油猴脚本解决
junkk
68 天前
真 tm 离谱,还好现在基本用京粉的多
shannon404
68 天前
已移除+举报,感谢
XDiLa
68 天前
@shizhibuyu2023 这也能扯上国人了哈哈哈哈哈哈哈。你去搜下 商店下架国外的插件多还是国人开发的插件多。 软骨病真是遍地开花啊
shintendo
68 天前
因吹斯听,昨天刚看到个帖子说 ESET 突然对 SuperCopy 报毒
Xu3Xan89YsA7oP64
68 天前
@XDiLa #6 哟,急了。难道你也是返利狗?
Shanky
68 天前
刑啊....
96
68 天前
“该开发者已披露,此产品不会收集或使用您的数据。 如需了解详情,请查看该开发者的隐私权政策。”
com781517552
68 天前
就是这个插件 控制台一直有这个 我找到给他卸了 真恶心
gzlock
68 天前
所以浏览器扩展一定要尽量选择开源项目
xiaoqidev
68 天前
@shizhibuyu2023 #3 绝大部分插件都是好用的,这种只是个别
molvqingtai
68 天前
除了几个大公司的,其他都安装的开源插件
Xu3Xan89YsA7oP64
68 天前
@xiaoqidev #12 不用为好,插件用的人一旦多起来,你不知道哪天插件就被开发者卖掉了,然后加点料强制更新给你,以前见过这种例子。
这强制更新的机制,开源都用着不放心
junan
68 天前
op 的观察,调研能力佩服的
woniu7
68 天前
@molvqingtai 呦西,安装过你的插件
XDiLa
68 天前
@shizhibuyu2023 #8 我是不是返利狗 难说,但你一定是软骨狗哈哈哈哈哈哈哈哈
worker201
68 天前
@shizhibuyu2023 脑子进屎了
Xu3Xan89YsA7oP64
68 天前
@worker201 #17 说你自己呐?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1084504

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX